Close Menu
ajjanda – magazin haberleri
    Son Eklenenler

    Trabzon’da alışveriş merkezinde yangın – Son Dakika Haberleri

    Eylül 18, 2025

    Dünya Meteoroloji Örgütü: Dünyanın su kaynakları giderek artan bir baskı altında

    Eylül 18, 2025

    POS komisyon oranlarında değişiklik yapıldı

    Eylül 17, 2025
    Facebook X (Twitter) Instagram
    • Ana Sayfa
    • Hakkımızda
    • Yazarlar
    • Künye
    • İletişim
    Facebook X (Twitter) Instagram Pinterest YouTube
    ajjanda – magazin haberleri
    • Anketler

      2023 Yılının En İyi İnfluencer’ı Kim ? Anket Başladı

      Ocak 14, 2024

      2023 Yılının En İyi Erkek Oyuncusu Kim ? Anket Başladı

      Ocak 14, 2024

      2023 Yılının En İyi Kadın Oyuncusu Kim ? Anket Başladı

      Ocak 13, 2024
    • Magazin
    • Ünlüler
    • Astroloji
    • Diziler
    • Diğer
      1. Yaşam
      2. Kadın
      3. Moda
      4. Sanat
      5. Tatil
      6. Sinema
      7. Sağlık
      8. Spor
      9. View All

      Tarihi Yağlıpınar Eski Camii’nde restorasyon çalışması başladı

      Eylül 17, 2025

      Kayalıpınar’da 56 çivi yazılı tablet ve 22 mühür baskısı bulundu

      Eylül 16, 2025

      6 bin yıllık boğa başlı sunak bulundu

      Eylül 15, 2025

      Zengin floraya sahip Munzur yaylalarında üretilen bal emekle hasat ediliyor

      Eylül 13, 2025

      Skechers hangi ülkenin? Skechers boykot listesinde var mı, israil malı mı? Skechers nerede üretiliyor?

      Ocak 21, 2024

      Sterling K. Brown’un Başrolde Olduğu ‘Paradise’, 2. Sezon Onayını Aldı!

      Şubat 21, 2025

      “Maviydi Bisikletim” Sarıyer Belediyesi 13. TiyatrOda Şenliği’ne Konuk Oluyor

      Şubat 21, 2025

      Aydın Büyükşehir Belediyesi, kültür ve sanat etkinliklerine devam ediyor. Büyükşehir Belediyesi Türk Sanat Müziği Korosu, Kuyucak’ta konser düzenledi

      Şubat 21, 2025

      Karşıyaka’dan Piran’a dostluk köprüsü

      Şubat 21, 2025

      15 Temmuz’da eczaneler açık mı, kapalı mı? 15 Temmuz’da eczaneler çalışıyor mu, nöbetçi eczane nerede?

      Temmuz 15, 2024

      Norveç Kralı Harald’a kalp pili takıldı

      Mart 3, 2024

      ABD’de Hava Olayları Kaynaklı Ölümler Artıyor

      Ocak 22, 2024

      Merkezefendi Belediyesi Karne Şenliği Düzenledi

      Ocak 22, 2024

      Yaşam Koçu filminden görkemli gala

      Ocak 14, 2024

      X + Y filminin konusu ne? X + Y filminin oyuncuları kim?

      Ocak 14, 2024

      Prof.Dr.Murat Terzi: “Yapay zeka tıbbın her alanında yetiştirilir”

      Mart 20, 2025

      Ekran süresi, otizmli çocukların gelişimi için risk faktörü!

      Mart 20, 2025

      Başkan Zeyrek’ten Çölyak Hastasına Anında Destek

      Mart 20, 2025

      Bu belirtiler endometriozis habercisi 

      Mart 19, 2025

      Konya’da İlçeler Arası Voleybol Turnuvası Heyecanı Başlıyor

      Mart 20, 2025

      Dünya pist bisikletinin kalbi Konya’da attı

      Mart 19, 2025

      Dünya pist bisikletinin kalbi Konya’da attı

      Mart 19, 2025

      Dünya pist bisikletinin kalbi Konya’da attı

      Mart 19, 2025

      Trabzon’da alışveriş merkezinde yangın – Son Dakika Haberleri

      Eylül 18, 2025

      Dünya Meteoroloji Örgütü: Dünyanın su kaynakları giderek artan bir baskı altında

      Eylül 18, 2025

      POS komisyon oranlarında değişiklik yapıldı

      Eylül 17, 2025

      BM Genel Kurul Başkanı Baerbock: Filistin meselesinde tek yol iki devletli çözüm

      Eylül 17, 2025
    ajjanda – magazin haberleri
    You are at:Home»Gündem»ESET yeni bir güvenlik açığı tespit etti
    Gündem

    ESET yeni bir güvenlik açığı tespit etti

    ajjandaBy ajjandaOcak 21, 2025Yorum yapılmamış2 Mins Read Gündem
    Facebook Twitter WhatsApp Telegram Pinterest LinkedIn Tumblr Email Reddit VKontakte
    Share
    Facebook Twitter LinkedIn Pinterest Email Reddit VKontakte Telegram WhatsApp Copy Link

    Siber güvenlik şirketi ESET, UEFI tabanlı sistemlerin çoğunu etkileyen ve aktörlerin UEFI Secure Boot’u atlamasına olanak tanıyan bir güvenlik açığı keşfetti. CVE-2024-7344 olarak tanımlanan bu güvenlik açığı, Microsoft’un “Microsoft Corporation UEFI CA 2011” üçüncü taraf UEFI sertifikası tarafından imzalanmış bir UEFI uygulamasında bulundu. 

    Bu güvenlik açığının istismar edilmesi, sistem önyüklemesi sırasında güvenilmeyen kodun yürütülmesine yol açabilir ve potansiyel saldırganların, yüklü işletim sisteminden bağımsız olarak UEFI Güvenli Önyükleme’nin etkin olduğu sistemlerde bile kötü amaçlı UEFI önyükleme kitlerini (Bootkitty veya BlackLotus gibi) kolayca dağıtmasına olanak tanır.

     

    ESET , bulguları Haziran 2024’te CERT Koordinasyon Merkezi’ne (CERT/CC) bildirmiş ve bu merkez de etkilenen satıcılarla başarılı bir şekilde iletişime geçmişti. Sorun, etkilenen ürünlerde düzeltildi. Eski, savunmasız ikili dosyalar Microsoft tarafından 14 Ocak 2025 Salı günü yama güncellemesinde iptal edildi.Etkilenen UEFI uygulaması Howyar Technologies Inc., Greenware Technologies, Radix Technologies Ltd., SANFONG Inc., Wasay Software Technology Inc., Computer Education System Inc. ve Signal Computer GmbH tarafından geliştirilen çeşitli gerçek zamanlı sistem kurtarma yazılımı paketlerinin bir parçasıdır. 

     

    Güvenlik açığını keşfeden ESET araştırmacısı Martin Smolár yaptığı açıklamada şunları söyledi: “Son yıllarda keşfedilen UEFI güvenlik açıklarının sayısı ve bunların yamanması ya da güvenlik açığı bulunan ikili dosyaların makul bir süre içinde iptal edilmesindeki başarısızlıklar, UEFI Secure Boot gibi temel bir özelliğin bile aşılmaz bir bariyer olarak görülmemesi gerektiğini gösteriyor. Ancak bu güvenlik açığıyla ilgili olarak bizi en çok endişelendiren şey, benzer durumlara kıyasla oldukça iyi olan ikiliyi düzeltmek ve iptal etmek için geçen süre değil, bu kadar açık bir şekilde güvenli olmayan imzalı bir UEFI ikilisinin keşfedilmesinin ilk olmayışıdır. Bu durum, üçüncü taraf UEFI yazılım satıcıları arasında bu tür güvensiz tekniklerin kullanımının ne kadar yaygın olduğu ve dışarıda kaç tane benzer belirsiz ama imzalı önyükleyici olabileceği sorularını gündeme getiriyor.”

     

    Saldırganlar, Microsoft üçüncü taraf UEFI sertifikasının kayıtlı olduğu herhangi bir UEFI sistemine savunmasız ikilinin kendi kopyasını getirebildiğinden bu güvenlik açığından yararlanma, etkilenen kurtarma yazılımının yüklü olduğu sistemlerle sınırlı değil. Ayrıca savunmasız ve kötü amaçlı dosyaları EFI sistem bölümüne dağıtmak için yükseltilmiş ayrıcalıklar gerekli (Windows’ta yerel yönetici; Linux’ta root). Güvenlik açığı, standart ve güvenli UEFI işlevleri LoadImage ve StartImage yerine özel bir PE yükleyicinin kullanılmasından kaynaklanıyor. Microsoft üçüncü taraf UEFI imzalamasının etkin olduğu tüm UEFI sistemleri etkilenmektedir (Windows 11 Secured-core PC’lerde bu seçenek varsayılan olarak devre dışı bırakılmalıdır).

     

    Güvenlik açığı, Microsoft’un en son UEFI iptalleri uygulanarak azaltılabilir. Windows sistemleri otomatik olarak güncellenmelidir. 

    Kaynak: (BYZHA) Beyaz Haber Ajansı

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleKandıra’da Yolların Görüşünü Engelleyen Dikenli Ot ve Dallar Temizleniyor.
    Next Article Aydın Büyükşehir Belediyesi, Efeler ilçesinin en işlek noktalarından biri olan Cumhuriyet Caddesi’ni baştan sona yeniledi
    ajjanda
    • Website

    Benzer İçerikler

    Trabzon’da alışveriş merkezinde yangın – Son Dakika Haberleri

    Eylül 18, 2025

    Dünya Meteoroloji Örgütü: Dünyanın su kaynakları giderek artan bir baskı altında

    Eylül 18, 2025

    POS komisyon oranlarında değişiklik yapıldı

    Eylül 17, 2025

    Leave A Reply Cancel Reply

    Son Eklenenler

    Trabzon’da alışveriş merkezinde yangın – Son Dakika Haberleri

    Eylül 18, 20250 Views

    Dünya Meteoroloji Örgütü: Dünyanın su kaynakları giderek artan bir baskı altında

    Eylül 18, 20250 Views

    POS komisyon oranlarında değişiklik yapıldı

    Eylül 17, 20250 Views

    BM Genel Kurul Başkanı Baerbock: Filistin meselesinde tek yol iki devletli çözüm

    Eylül 17, 20250 Views
    Öne Çıkanlar

    Türkiye Sinoloji Topluluğu İstanbul’da faaliyete geçti

    By ajjandaOcak 13, 2024

    Avrasya’nın ilk Sinoloji Topluluğu’nun resmen kurularak İstanbul’da çalışmalarına başladığı açıklandı. Türkiye Sinoloji Topluluğu’nun Çin-Türkiye kültürel etkileşimine hizmet etmesi bekleniyor.

    Your Portal to Endless Reading

    Mayıs 3, 2025

    2023 Yılının En İyi Kadın Oyuncusu Kim ? Anket Başladı

    Ocak 13, 2024
    Takip Et!
    • Facebook
    • Twitter
    • Instagram
    • Telegram
    Hakkımızda
    Hakkımızda

    ajjanda.com güncel magazin ve kulis haberlerini tarafsız ve bağımsız bir şekilde okuyucularına aktarmayı amaçlar.

    Email: [email protected]

    Facebook X (Twitter) Instagram Telegram
    Dikkat Çekenler!

    Trabzon’da alışveriş merkezinde yangın – Son Dakika Haberleri

    Eylül 18, 2025

    Dünya Meteoroloji Örgütü: Dünyanın su kaynakları giderek artan bir baskı altında

    Eylül 18, 2025

    POS komisyon oranlarında değişiklik yapıldı

    Eylül 17, 2025
    Çok Okunanlar

    Türkiye Sinoloji Topluluğu İstanbul’da faaliyete geçti

    Ocak 13, 202427 Views

    Your Portal to Endless Reading

    Mayıs 3, 202522 Views

    2023 Yılının En İyi Kadın Oyuncusu Kim ? Anket Başladı

    Ocak 13, 202410 Views
    © 2025 ajjanda - magazin haberleri.
    • Home
    • Yaşam
    • Tatil
    • Buy Now

    Type above and press Enter to search. Press Esc to cancel.